
Chave exposta no SageMaker permite executar código — atualizar não basta
Avisos publicados em 1º de setembro revelam uma chave HMAC exposta no SageMaker Python SDK. Corrigir pipelines @step antigos exige atualizar o SDK e refazer o upsert.

Avisos publicados em 1º de setembro revelam uma chave HMAC exposta no SageMaker Python SDK. Corrigir pipelines @step antigos exige atualizar o SDK e refazer o upsert.

Em 1º de setembro de 2026, a SonicWall confirmou ataques contra duas falhas do SMA 1000; em 2 de setembro, ambas entraram no KEV. Hotfix e investigação são necessários.

Em 3 de setembro de 2026, a OpenAI lançou o GPT-6 Astra com distribuição gradual. O acesso às capacidades cibernéticas mais fortes ficará restrito a usuários avaliados.

Em 2 de setembro de 2026, a exclusão de conteúdo chegou à disponibilidade geral no GitHub Copilot CLI. A política retira arquivos selecionados do contexto, dentro de limites definidos.

Em 26 de agosto de 2026, a NASA apresentou uma nova fase de ensaios que mede como plumas de motores escavam regolito lunar simulado e lançam detritos contra veículos e instrumentos.

Em 27 de agosto, a IBM incluiu o Test Management 7.0.3, 7.1 e 7.2 em um alerta de negação de serviço sem mitigação. O interim fix é a opção imediata; o fix pack ainda é futuro.

Em 27 de agosto, o Ariane 6 colocou o MTG-I2 na rota para a órbita geoestacionária. A missão foi concluída como planejado, mas os novos dados dependem do comissionamento.

Em 25 de agosto, a Veeam revelou que o Backup & Replication 13 registrava credenciais em texto puro. A correção começa nas versões 13.0.3 e 13.1, em builds específicas.

Em 26 de agosto de 2026, a Microsoft detalhou três invasões em LiteLLM, RAGFlow e Kestra, com roubo de credenciais, persistência e mineração nos casos LiteLLM e Kestra.

Em 25 de agosto, a Salesforce ampliou o Headless 360 para agentes acessarem capacidades via MCP; o servidor transversal está em beta aberto, enquanto outras peças já estão em GA.

Fornecedores abrangidos pelo ECA Digital devem aferir idade conforme o risco, coletar o mínimo necessário e permitir contestação. Biometria exige justificativa reforçada, não adoção automática.

Configure o Agent Toolkit pela AWS CLI, valide a conexão com o AWS MCP Server e use uma identidade IAM dedicada para impedir que o agente receba acesso excessivo.

O IGnony promete exibir Stories públicos sem login e sem registrar o visitante na lista de visualizações, mas não acessa contas privadas. Veja o alcance da promessa e os sinais de páginas falsas.

O Grok 4.6 pode ser habilitado pelo Model Garden como API gerenciada, mas a prévia exige validar cotas, ausência de batch e custos antes de integrar agentes.

Em 25 de agosto de 2026, a Linux Foundation incorporou o TRACE. A especificação registra evidências verificáveis de ações de agentes, mas a v0.2 segue em Developer Preview.